Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.526exploits catalogados
36.593CVEs com exploração pública
24.695testados em laboratório
8.846 exploits
VulnCheck XDB
initial-access
CVE-2021-4045CRITICAL11 jun 2026
TP-LINK Tapo C200 remote code execution vulnerability
70RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-10520CRITICAL11 jun 2026
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-50751CRITICALsob ataqueransomware10 jun 2026
User Authentication Bypass in VPN Remote Access and Mobile Access
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-24423CRITICALsob ataqueransomware10 jun 2026
SmarterTools SmarterMail < Build 9511 Unauthenticated RCE via ConnectToHub API
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-10520CRITICAL10 jun 2026
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-3721MEDIUM10 jun 2026
TBK DVR-4104/DVR-4216 os command injection
55RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL10 jun 2026
Authorization Bypass in Next.js Middleware
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2018-7600CRITICALsob ataqueransomware10 jun 2026
Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbi
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-24813CRITICALsob ataque10 jun 2026
Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-5027HIGH10 jun 2026
Langflow - Path Traversal Arbitrary File Write via upload_user_file
68RISCO
abrir
VulnCheck XDB
local
CVE-2023-32629HIGH10 jun 2026
Local privilege escalation vulnerability in Ubuntu Kernels overlayfs ovl_copy_up_meta_inode_data skip permission checks
61RISCO
abrir
VulnCheck XDB
denial-of-service
CVE-2026-28318HIGHsob ataque10 jun 2026
SolarWinds Serv-U Unauthenticated Denial of Service Vulnerability
83RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-0257HIGHsob ataqueransomware10 jun 2026
PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities
100RISCO
abrir
VulnCheck XDB
local
CVE-2023-2640HIGH10 jun 2026
On Ubuntu kernels carrying both c914c0e27eb0 and "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlay
61RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-59528CRITICAL09 jun 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-11262HIGH09 jun 2026
Link Whisper Free <= 0.9.0 - Unauthenticated Stored Cross-Site Scripting
41RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-48907CRITICALsob ataque09 jun 2026
Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-10520CRITICAL09 jun 2026
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-8054CRITICAL09 jun 2026
Unauthenticated SQL Injection in dotCMS Publish Audit API
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-45247CRITICALsob ataque09 jun 2026
Mirasvit Cache Warmer for Magento < 1.11.12 PHP Object Injection
83RISCO
abrir
VulnCheck XDB
initial-access
CVE-2018-1676308 jun 2026
FUEL CMS 1.4.1 allows PHP Code Evaluation via the pages/select/ filter parameter or the preview/ data parameter. This ca
60RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2026-7465HIGH08 jun 2026
Spectra Gutenberg Blocks <= 2.19.25 - Authenticated (Contributor+) Remote Code Execution via Arbitrary PHP Function Call via Block Attributes
41RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-32433CRITICALsob ataque08 jun 2026
Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
100RISCO
abrir
VulnCheck XDB
denial-of-service
CVE-2023-21716CRITICAL08 jun 2026
Microsoft Word Remote Code Execution Vulnerability
70RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-57819CRITICALsob ataque08 jun 2026
FreePBX Affected by Authentication Bypass Leading to SQL Injection and RCE
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-24061CRITICALsob ataque08 jun 2026
telnetd in GNU Inetutils through 2.7 allows remote authentication bypass via a "-f root" value for the USER environment
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-24061CRITICALsob ataque08 jun 2026
telnetd in GNU Inetutils through 2.7 allows remote authentication bypass via a "-f root" value for the USER environment
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-4480CRITICAL08 jun 2026
Samba: samba: remote code execution in printing subsystem via unescaped job description
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-4480CRITICAL07 jun 2026
Samba: samba: remote code execution in printing subsystem via unescaped job description
68RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque07 jun 2026
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
anteriorpágina 21 / 295próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.